امنیت

اینترنت و شبکه

فناوری اطلاعات

March 15, 2014
18:01 شنبه، 24ام اسفندماه 1392
کد خبر: 61339

آسیب‏‌پذیری فناوری HTTPS در زمینه محافظت از اطلاعات شخصی

internet.jpg

تحقیقات جدید نشان می‏‌دهد فناوری HTTPS چندان حافظ حریم خصوصی افراد نیست.
 
به گزارش وب‏‌سایت theregister، پژوهشگران آمریکایی دریافته‏‌اند فناوری HTTPS ابزار امنی برای انجام تبادلات و تراکنش‌‏های مالی است، اما نمی‏‌توان از آن به عنوان ابزاری برای حفظ حریم خصوصی استفاده کرد.
 
پژوهشگران دانشگاه برکلی کالیفرنیا با انجام مطالعه‌‏ای دریافته‌‏اند که حتی کاربرانی که از ابزارهای رمرگذاری‏‌شده برای ورود به اینترنت استفاده می‏‌کنند، چندان از خطر درز اطلاعات خصوصی خود در امان نیستند.
این پژوهشگران در مطالعه خود به بررسی برخی از وب‏‌سایت‏‌های تحت HTTPS پرداخته‌‏اند. وب‏‌سایت‏‌های مورد بررسی در حوزه‌‏هایی مثل خدمات سلامت و بهداشت، بانکداری و مالی و خدمات حقوقی فعالیت می‏‌کردند. دو وب‏‌سایت نت‏فلیکس و یوتیوب نیز از جمله این وب‏‌سایت‏‌های مورد بررسی بودند. پژوهشگران در این مطالعه آزمایشی توانستند ۶۰۰۰ هزار صفحه‏ شخصی را که در ۱۰ وب‌‏سایت مورد بررسی وجود داشت، بررسی کنند و با دقتی ۸۹ درصدی دریابند که چه کسانی از چه صفحاتی بازدید کرده‌‏اند.
 
بر اساس این گزارش، وب‌‏سایت‏‌های تحت‏ فناوری HTTPS در زمینه محافظت از اطلاعات شخصی مثل اطلاعات پزشکی، حقوقی یا مالی افراد آسیب‏پذیر هستند.
 
پژوهشگران دانشگاه برکلی کالیفرنیا در این مطالعه تاکید کرده‌‏اند که کاهش آسیب‌‏پذیری وب‏‌سایت‏‌های تحت این فناوری امکان‌‏پذیر است. افزودن تکنیکی به این فناوری که بتواند امضای دیجیتال صفحات رمزگذاری‏‌شده را در بازدیدهای مختلف تغییر دهد، از جمله پیشنهادات آنها برای رفع آسیب‏‌پذیری این فناوری است.
  • مشترک شوید!

    برای عضویت در خبرنامه روزانه ایستنا؛ نشانی پست الکترونیکی خود را در فرم زیر وارد نمایید. پس از آن به صورت خودکار ایمیلی به نشانی شما ارسال میشود، برای تکمیل عضویت خود و تایید صحت نشانی پست الکترونیک وارد شده، می بایست بر روی لینکی که در این ایمیل برایتان ارسال شده کلیک نمایید. پس از آن پیامی مبنی بر تکمیل عضویت شما در خبرنامه روزانه ایستنا نمایش داده میشود.

    با عضویت در خبرنامه پیامکی آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا) به طور روزانه آخرین اخبار، گزارشها و تحلیل های حوزه فناوری اطلاعات و ارتباطات را در هر لحظه و هر کجا از طریق پیام کوتاه دریافت خواهید کرد. برای عضویت در این خبرنامه، مشترکین سیمکارت های همراه اول لازم است عبارت 150 را به شماره 201464 و مشترکین سیمکارت های ایرانسل عبارت ozv ictn را به شماره ۸۲۸۲ ارسال کنند. دریافت موفق هر بسته خبری که محتوی پیامکی با حجم ۵پیامک بوده و ۴ تا ۶ عنوان خبری را شامل میشود، ۳۵۰ ریال برای مشترک هزینه در بردارد که در صورتحساب ارسالی از سوی اپراتور مربوطه محاسبه و از اعتبار موجود در حساب مشترکین سیمکارت های دائمی کسر میشود. بخشی از این درآمد این سرویس از سوی اپراتور میزبان شما به ایستنا پرداخت میشود. مشترکین در هر لحظه براساس دستورالعمل اعلامی در پایان هر بسته خبری قادر خواهند بود اشتراک خود را در این سرویس لغو کنند. هزینه دریافت هر بسته خبری برای مشترکین صرفا ۳۵۰ ریال خواهد بود و این هزینه برای مشترکین در حال استفاده از خدمات رومینگ بین الملل اپراتورهای همراه اول و ایرانسل هم هزینه اضافه ای در بر نخواهد داشت.